Saltar al contenido
G-CERTI System Service
ISO/IEC 42001 · Gestión de la inteligencia artificial

Inteligencia artificial

ISO/IEC 42001: Gestión de la inteligencia artificial

La primera norma certificable de sistemas de gestión de IA — gobernar cómo la organización desarrolla, provee o usa inteligencia artificial, con evidencia y supervisión humana demostrables.

ISO/IEC 42001:2023Certificación G-CERTI

Certificación G-CERTI · certificación de tercera parte

Auditamos tu Sistema de Gestión de IA, una función separada adopta la decisión y el certificado se comprueba por su código. Empieza por el diagnóstico.

Por qué ahora

El calendario que ya está corriendo

El Reglamento europeo de IA ya aplica sus obligaciones de transparencia desde el 2 de agosto de 2026; los sistemas de alto riesgo del Anexo III entran el 2 de diciembre de 2027 y los del Anexo I el 2 de agosto de 2028. Para un exportador es un requisito de mercado indirecto. La norma se mapea contra ese marco, no lo reemplaza: no otorga presunción de conformidad.

Contexto de demanda

Sin cifras en el corte 2024

Todavía no aparece en el relevamiento internacional: es una norma nueva. Lo concreto es su Anexo A: 38 controles en 9 grupos.

Fuente · ISO Survey 2024

Transparencia

Quién hace qué, y dónde se comprueba

Certificación de tercera parte. Auditamos, una función separada decide y el certificado se comprueba por su código.

  1. 1

    Tu organización

    Implementa y mantiene su sistema de gestión.

  2. 2

    G-CERTI

    Audita como tercera parte independiente, sin haber intervenido en el sistema que evalúa.

  3. 3

    Decisión separada

    Quien audita no decide: la decisión la adopta una función distinta, conforme a ISO/IEC 17021-1.

  4. 4

    Registro público

    Cada certificado emitido queda con su código, comprobable por cualquiera.

Quién hace qué · Certificación G-CERTI

Quién audita
El equipo auditor asignado al caso, con competencia declarada para la norma.
Quién decide
Una función separada de la auditoría, conforme a ISO/IEC 17021-1.
Quién emite
G-CERTI Co., Ltd.
Dónde se comprueba
El registro público de certificados, por código.
Comprobar un certificado por su código

Cómo se certifica esta norma

Certificación G-CERTI

¿Qué es ISO/IEC 42001?

ISO/IEC 42001:2023 es la norma de sistemas de gestión de inteligencia artificial: define cómo una organización gobierna la IA que desarrolla, provee o usa.

AI Impact Assessment formal por sistema de IA Gobernanza de IA con roles, políticas y responsabilidades Gestión del ciclo de vida del sistema de IA (desarrollo, despliegue, monitoreo, retiro) Trazabilidad de datos de entrenamiento y modelos Due diligence de proveedores de IA terceros Transparencia hacia usuarios finales y partes interesadas

Criterio de aplicación

Qué conviene mirar antes de avanzar

Una norma se decide por el problema que resuelve, el alcance que puede sostenerse y la evidencia que la organización ya tiene o necesita ordenar.

Integración

Una base compatible con otras normas

ISO/IEC 42001 comparte una estructura común con el resto de las normas de sistemas de gestión. Esto permite integrar requisitos compatibles y ordenar su aplicación dentro de un mismo sistema de gestión.

  1. 4Contexto
  2. 5Liderazgo
  3. 6Planificación
  4. 7Apoyo
  5. 8Operación
  6. 9Desempeño
  7. 10Mejora
Valor

Dónde se concentra el valor de la norma

5.2

Política de IA

Documento que declara principios, alcance y responsables. Es el ancla del AIMS.

6.1.4

Evaluación de impacto del sistema de IA

Permite documentar las consecuencias que un sistema de IA puede producir sobre personas, grupos y organizaciones, y mantener esa lectura durante su ciclo de vida.

7.4

Comunicación a partes interesadas

Transparencia hacia usuarios finales sobre el uso de IA, limitaciones y mecanismos de apelación.

8.4

Evaluación del impacto del sistema de IA

Exige realizar la evaluación de impacto definida por la organización y conservar sus resultados como información documentada.

9.1

Monitoreo del desempeño del sistema de IA

Métricas de modelo (drift, fairness, accuracy) + métricas de gobernanza (incidentes, escalaciones).

Aplicación

Dónde se aplica

Software con IA embebida

SaaS que incorpora LLMs, visión, predicción

Salud digital y MedTech

Diagnóstico asistido, análisis de imágenes, telemedicina

Fintech y crédito

Scoring crediticio, detección de fraude, KYC con IA

RRHH y selección

Screening de CVs, evaluaciones psicométricas con IA

EdTech

Tutoría adaptativa, evaluación automática, personalización

Sector público

Decisiones administrativas con apoyo de IA

Ver aplicaciones de ISO/IEC 42001 por sector:Tecnología y SoftwareCiberseguridadInteligencia ArtificialSector PúblicoServicios Profesionales

Preguntas frecuentes

Lo que más nos consultan sobre ISO/IEC 42001

¿Tu duda no está aquí? Empieza una consulta técnica y la respondemos según tu alcance.

¿Qué aporta ISO/IEC 42001?

Proporciona requisitos para establecer, implementar, mantener y mejorar un sistema de gestión de inteligencia artificial. G-CERTI la comunica hoy como orientación y formación, sin una oferta activa de certificación para esta norma.

¿Cubre el AI Act de la Unión Europea?

ISO/IEC 42001 puede relacionarse con el AI Act y otros marcos regulatorios, pero no reemplaza la evaluación legal aplicable. G-CERTI la comunica hoy como orientación y formación, sin una oferta activa de certificación para esta norma.

¿Para qué organizaciones puede ser relevante?

Puede ser relevante para organizaciones que desarrollan, proveen o utilizan sistemas de IA y necesitan ordenar responsabilidades, riesgos, impactos y evidencia. La aplicabilidad depende del contexto, los usos y el alcance definido.

¿Cuánto tiempo puede requerir organizar un AIMS?

El tiempo depende del alcance, los sistemas de IA incluidos, la gobernanza existente y la evidencia disponible. Si la organización ya cuenta con ISO/IEC 27001, parte de la estructura de gestión puede servir como referencia interna.

¿Es compatible con ISO/IEC 27001?

Ambas normas siguen una estructura de sistemas de gestión compatible. Integrarlas puede reducir duplicaciones cuando el alcance y los procesos lo permiten; el esfuerzo real depende del contexto y de la evidencia disponible.

¿Puede ser relevante si la empresa usa IA pero no la desarrolla?

Sí, puede ser relevante cuando una organización utiliza sistemas de IA propios o de terceros. La aplicabilidad y el alcance dependen del uso, el contexto, las responsabilidades y los impactos asociados.

Se integra con

Un solo sistema de gestión puede sostener varias normas

Estas normas suelen combinarse con ISO/IEC 42001 dentro de un mismo sistema de gestión, sobre procesos y estructura compartidos.

Formación relacionada

Diplomatura en ISO/IEC 42001

Desarrolla competencias profesionales sobre la norma. Es formación académica de personas, independiente del proceso de certificación de organizaciones y sin garantía de certificación.

Ver formación

Ordena el punto de partida de tu gobernanza de IA

El diagnóstico es orientativo: identifica alcance, responsabilidades, riesgos y evidencia por ordenar. No es una auditoría ni una oferta de certificación.

+54 9 11 2299-2087